Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo IMG en módulo Editor del panel de administración en S-Cart (CVE-2021-38847)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
01/11/2021
Última modificación:
02/11/2021

Descripción

Se ha detectado que S-Cart versiones v6.4.1 y posteriores, contienen una vulnerabilidad de carga de archivos arbitrarios en el módulo Editor del panel de administración. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo IMG diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:s-cart:s-cart:*:*:*:*:*:*:*:* 6.4.1 (incluyendo)


Referencias a soluciones, herramientas e información